2. 目标
TLS 协议的目标是根据以下要求,在两个端点之间提供安全的连接:
- 加密安全性:TLS 应该用于在两个通信方之间建立安全的连接。
- 互操作性:独立的程序员应该能够使用 TLS 开发能够进行通信的应用程序,而不需要相互了解彼此的代码。
- 可扩展性:TLS 力求提供一种框架,在此框架中,新的公钥方法和批量加密方法可以被纳入。这还意味着协议必须允许协商达成一致的密码套件。
- 相对高效:加密操作往往高度消耗 CPU 资源,尤其是公钥操作。因此,TLS 协议引入了可选的会话缓存机制,以减少必须建立的全新连接数量。此外,注意 TLS 协议本身并未指定如何缓存这些状态,也并未指定用于缓存共享的策略。